蘋果在macOS Big Sur 11.3中修復了一個大號安全漏洞
經過三個月的Beta測試,蘋果終於在近日向公眾發布了macOS 11.3的穩定版本。可知其中包含了一些新功能,以及針對某個已被惡意攻擊者利用的大號安全漏洞的修復。基於此,除非出於兼容性的考量而堅持使用macOS Catalina,建議大家還是盡快通過“系統偏好設置->軟件更新”來獲取並安裝更新。
視頻截圖(來自:ZolloTech / YouTube)
對於M1 Mac用戶來說,macOS 11.3 Big Sur更新還包含了針對在Mac上運行iPhone / iPad應用程序的優化。
比如更高分辨率的全屏顯示,調節應用程序窗口的大小。通過應用程序首選項中的“觸控替代”功能,為觸控與鍵鼠操作做好映射。以及通過“遊戲控制”面板,啟用手柄仿真。
如果你已擁有Xbox Series X / S或PlayStation 5手柄,macOS 11.3也提供了支持。
此外針對近日發布的AirTag智能追踪器,蘋果也希望在全球範圍內構建面向自家設備的龐大網絡,Find My查找應用已支持相關追踪和發出警報。
macOS 11.3 is Out – What’s New(via)
瀏覽器方面,Safari 已能夠自定義“起始頁”(通過重新排列窗口的各個部分),且開發者能夠借助相關擴展程序來替換“新建標籤頁”。
新的Web 語音API,允許網站結合語音識別提供更好的可訪問性。對於那些希望為YouTube / 維基百科等網站啟用WebM 視頻容器/ Vorbis 音頻編解碼器支持的人們來說,漫長的等待也已經結束。
其它值得注意的功能,包括Siri 提供的更多語音選項、Apple Music 的自動播放/ 城市圖表、重新設計的Apple News+ 新聞提要和搜索體驗。
能夠按照創建日期、優先級、標題和到期日等因素,對日程提醒進行排序。以及服務選項卡中“關於此Mac”的更多信息,比如Apple Care+ 承保範圍。
macOS 11.3 中修復了許多已知的程序Bug,比如將AirPods 音頻路由到不正確的設備時出現的問題。或通過USB-C 連接外部顯示器,但無法以原生分辨率進行工作的問題。
不過最重要的一點,還是此前已被Cedric Owens 發現、並由Patrick Wardle 曝光了詳情的、此前已被Shlayer 惡意軟件利用的一個嚴重的安全漏洞。
該漏洞可使惡意攻擊者輕鬆繞過macOS 上的安全隔離保護措施,甚至能夠防止Gatekeeper 彈出警告提示。如果被其它惡意軟件利用(比如勒索軟件),後果或更加嚴重。
Wardle 解釋稱,儘管Shlayer 惡意軟件看起來並不復雜,但令人驚訝的是,蘋果錯誤在macOS 安全機制中假設了黑客將無法獲得開發者ID 而面臨挫敗。
慶幸的是,此安全漏洞已在macOS 11.3 中得到了修復。此外蘋果更新了XProtect,以使之能夠監測並警告是否有任何下載的軟件在試圖利用舊版macOS 上的安全漏洞。